Фаервол для WordPress: 5 настроек, которые режут шум и атаки
Фаервол полезен только тогда, когда он не ломает сайт и не пропускает очевидный мусор. Базовый набор: • закрыть лишние HTTP-методы; • ограничить доступ к /wp-login.php по IP или доп. проверке; • блокировать частые запросы к xmlrpc.php, если он не нужен; • резать ботов с пустым User-Agent и странными реферерами.
Вторая ошибка — включать слишком агрессивные правила без теста. Сначала проверь, не режет ли фаервол админку, формы, AJAX и корзину. Любое правило, которое мешает авторизации или отправке данных, опаснее самого сканера. Логи здесь важнее догадок: по ним видно, что именно блокируется и почему 🔒
Третье правило — не надеяться только на сигнатуры. Хороший фаервол должен уметь ограничивать частоту запросов, скрывать лишние ответы сервера и отсекать повторяющиеся попытки входа. Если защита работает только против известных шаблонов, брутфорс и мелкие боты быстро находят обход.
Проверь базу: вход, формы, поиск, AJAX, XML-RPC и редиректы. Если после включения правил сайт стал медленнее или начал терять запросы, упрощай набор фильтров, а не «терпи ради безопасности».
Защита WordPress от взломов
@wp_security_guard_ww
Фаервол для WordPress: 5 настроек, которые режут шум и атаки
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.